加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > asp.Net > 正文

在ASP.NET上构建维基百科(学习练习).如何清理不受信任的数据,但

发布时间:2020-12-16 09:33:36 所属栏目:asp.Net 来源:网络整理
导读:我想让最终用户能够将 HTML保存到我的后端存储中.由于此功能很容易导致SQL注入和其他问题的加载,是否有人知道将清理输入的服务器端库,因此只能使用HTML的“安全”部分? 我想避免的一些事情: 对象标签使用 JavaScript使用 Windows“样式”弹出框(例如您的PC
我想让最终用户能够将 HTML保存到我的后端存储中.由于此功能很容易导致SQL注入和其他问题的加载,是否有人知道将清理输入的服务器端库,因此只能使用HTML的“安全”部分?

我想避免的一些事情:

>对象标签使用
> JavaScript使用
> Windows“样式”弹出框(例如您的PC感染了病毒)
>带有Javascript操作的CSS
>来自外部网站的内联数据

由于100%保证我没有提出用户可能恶意使用此功能的所有方式,我想知道我有什么选项来清理数据,但保留基本格式

解决方法

请考虑使用Microsoft AntiXSS库清理用户输入.

> http://wpl.codeplex.com/
> http://msdn.microsoft.com/en-us/security/aa973814.aspx

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读